Ukrayna'nın (SSU) güvenlik hizmetini taklit eden saldırganlar, ülkenin devlet kurumlarına ait sistemleri hedeflemek ve tehlikeye atmak için kötü niyetli spam e -postaları kullandılar.
Pazartesi günü, Ukrayna Bilgisayar Acil Müdahale Ekibi (CERT-UA), saldırganların ANONVNC kötü amaçlı yazılımlarla 100'den fazla bilgisayarı başarıyla enfekte ettiğini açıkladı.
Bazı numuneler, bir Çinli şirkete (Shenzhen Değişken Motor E-Ticaret Co Ltd) gibi görünen kod imzalama sertifikası kullanılarak imzalandı.
"İyi günler, birkaç kuruluşun kapsamlı muayenesi ile bağlantılı olarak, sizden SBU Ana Müdürlüğüne 01601, Kyiv 1, Str. Malopodvalna, 16, 15 Ağustos'a kadar istenen belgelerin listesi istiyorum. , 2024. Resmi isteği indirin: Dokumenty.zip, "kötü niyetli e -postalar okunur, SSU'nun gerektirdiği bir belge listesi gibi davranan bir ekle bağlantı kurar.
Bu saldırılar bir ay önce, 12 Temmuz civarında başladı ve e -postalar köprüleri bir belgelere itti.
CERT-UA, kötü amaçlı yazılım yeteneklerinin kesin bir açıklamasını sağlamasa da, UAC-0198 olarak izlenen tehdit grubunun uzlaşmış bilgisayarlara gizlice erişmesini sağladığını söyledi.
CERT-UA, "CERT-UA, özellikle merkezi ve yerel yönetim organları arasında 100'den fazla etkilenen bilgisayar belirledi." Dedi.
"İlgili siber saldırıların en az Temmuz 2024'ten beri gerçekleştirildiğini ve daha geniş bir coğrafyaya sahip olabileceğini unutmayın."
Geçen ay, siber güvenlik şirketi Dragos, Ocak 2024'teki bir siber saldırının, Zero altındaki sıcaklıklarda iki gün boyunca Lviv, Ukrayna'daki 600'den fazla apartmanın ısıtılmasını kesmek için Rusça bağlantılı Frostygoop kötü amaçlı yazılımlarını kullandığını açıkladı.
Frostygoop, birçoğu Rus tehdit gruplarıyla bağlantılı olan Vahşi doğada keşfedilen dokuzuncu ICS kötü amaçlı yazılımdır. Mantiant, Cosmicenergy'yi buldu ve Sandworm hackerlarının Ukraynalı bir enerji sağlayıcısına başarısız bir saldırıda kullandığı Industrier2'yi tespit etti.
Nisan ayında, CERT-UA ayrıca kötü şöhretli Sandworm Rus askeri hack grubunun hedeflediğini ve bazı durumlarda 20 enerji, su ve Ukrayna'daki kritik altyapı organizasyonunu ısıttığını açıkladı.
Aralık ayında Sandworm, Ukrayna'nın en büyük telekomünikasyon servis sağlayıcısı Kyivstar'ın ağında binlerce sistemi de hackledi ve sildi. Toplamda, CERT-UA'nın Ekim ayında açıkladığı gibi, Mayıs 2023'ten bu yana 11 Ukraynalı telekom servis sağlayıcısının ağlarını ihlal ettiler.
Ukrayna Savunma Bakanlığı Ana İstihbarat Müdürlüğü (GUR), daha önce Rusya Hidrometeoroloji Merkezi, Rus Federal Hava Taşıma Ajansı ve Rus Federal Vergi Hizmeti'nin ihlallerinden sorumlu olduğunu iddia ettikten sonra Mart ayında Rusya Savunma Bakanlığı'nı hacklediğini iddia etti. .
Frostygoop kötü amaçlı yazılım saldırısı kışın Ukrayna'da ısıyı kesti
Android güvenlik özelliğini engelleyerek yeni Lianspy kötü amaçlı yazılım gizliyor
Yeni CMoon USB Solucanı Rusları Veri Hırsızlığı Saldırılarında Hedefliyor
Fidye Yazılımı Gang, BT işçilerini yeni Sharprhino kötü amaçlı yazılımları hedefliyor
Hackerlar Kötüye Kullanım Uzaktan Erişim Kötü Yazılımları Teslim etmek için Ücretsiz TryCloudFlare
Kaynak: Bleeping Computer